Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50780 — CVE-2023-50780: Gefährliche MBeans, die über die Jolokia-API in Apache ActiveMQ Artemis zugänglich sind | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2023-50780
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmbadanoiu/cve-2023-50780

CVE-2023-50780

CVE-2023-50780: Gefährliche MBeans, die über die Jolokia-API in Apache ActiveMQ Artemis zugänglich sind

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-50780: Gefährliche MBeans über die Jolokia-API in Apache ActiveMQ Artemis zugänglich

Durch Auflisten und Untersuchen der von der Jolokia-API unter http://127.0.0.1:8161/console/jolokia bereitgestellten MBeans wurden die folgenden Angriffsvektoren identifiziert:

  • Beliebiges Schreiben von Dateien mit Log4J, was indirekt zu Remote Code Execution führt
  • Beliebiges Lesen von Dateien mit Log4J
  • DoS mithilfe von Artemis-Broker-MBeans

Diese Schwachstelle kann von einem lokalen Angreifer ausgenutzt werden, der die von der Artemis-Weboberfläche verwendeten Basic-Authentifizierungsdaten kennt.

Hinweis: Wenn der Server mit "--allow-anonymous" konfiguriert ist, kann jede nicht-null Benutzer-Passwort-Kombination zur Authentifizierung verwendet werden.

Offenlegung durch den Anbieter:

Die Offenlegung des Anbieters für diese Schwachstelle finden Sie hier.

Anforderungen:

Diese Schwachstelle erfordert:

  • Gültige Anmeldedaten für einen Benutzer mit der Rolle "admin" (falls eine Authentifizierung erforderlich ist)

Proof Of Concept:

Da mehrere Angriffsvektoren identifiziert wurden, finden Sie weitere Details und die relevanten Ausnutzungsprozesse in einem oder mehreren der folgenden PDFs:

  • Der erste Bericht, der an den Anbieter gesendet wurde: Apache Artemis - CVE-2023-50780 - Initial Report.pdf. Der RCE-Vektor erfordert:
    • Die Möglichkeit, die Datei "broker.xml" als der Benutzer zu überschreiben, der den Webserver ausführt
    • Einen Neustart der gesamten Artemis-Anwendung, damit die Änderungen an "broker.xml" wirksam werden (obwohl wir die Funktion "forceFailover()" nutzen können, um die Anwendung zu schließen, benötigen wir dennoch eine Benutzerinteraktion durch einen Administrator, um sie neu zu starten)
  • Apache Artemis - CVE-2023-50780 - WAR + Restart Vector.pdf. Der RCE-Vektor erfordert:
    • Die Möglichkeit, eine der von Artemis geladenen WAR-Dateien (z. B. "activemq-branding.war", "artemis-plugin.war" oder "console.war") als der Benutzer zu überschreiben, der den Webserver ausführt
    • Einen Neustart des eingebetteten Jetty-Webservers über die Funktion "restartEmbeddedWebServer()" (keine Benutzerinteraktion erforderlich, da diese Funktion vom Angreifer direkt über den Artemis-Broker-MBean aufgerufen werden kann)
  • Apache Artemis - CVE-2023-50780 - JAR + jvmtiAgentLoad.pdf. Der RCE-Vektor erfordert:
    • Die Möglichkeit, Dateien an einem beliebigen Ort im Dateisystem zu schreiben (z. B. "/tmp", "/dev/shm", "C:\Windows\Public" usw.) und Log4J zu nutzen, um ein beliebiges JAR an diesen Speicherort zu schreiben
    • Das Laden des jeweiligen JAR und das Erzielen von RCE über die Funktion "jvmtiAgentLoad([Ljava.lang.String;)"

Zusätzliche Ressourcen:

Blogpost von Xu "pyn3rd "Yuanzhen, der erklärt, wie ein beliebiges JAR-Schreiben + Jolokia verwendet werden kann, um RCE zu erzielen

Zeitplan:

  • Diese Schwachstelle wurde ursprünglich am 14-Feb-2023 an [email protected] gemeldet
  • Apache veröffentlicht CVE-2023-50780 am 14-Oct-2024
  • Der erste Bericht und andere Vektoren wurden am 18-Dec-2024 öffentlich offengelegt
Tool herunterladen